Co oznacza RODO–ERA?
REKLAMA
REKLAMA
Od paru miesięcy wszyscy piszą o RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE).
REKLAMA
Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach
A od dziś musimy stosować RODO. Dziś zaczyna się RODO-ERA. Ale dlaczego piszę o RODO-Erze?
- RODO, co do zasady, wprowadza jednolite zasady ochrony danych osobowych na terenie całej UE.
- RODO zmienia filozofię ochrony danych osobowych. RODO w odróżnieniu od obecnych regulacji nie wskazują przy pomocy jakich środków i jak zabezpieczać dane i jak zapewnić poprawność przetwarzania. Każdy z Państwa jest zobowiązany przeprowadzić wieloaspektową analizę, ocenę ryzyk związanych z przetwarzaniem danych osobowych i wdrożyć adekwatne rozwiązania.
- RODO muszą stosować zarówno olbrzymie korporacje, jak i osoby prowadzące jednoosobową działalność gospodarczą.
- RODO wprowadza bardzo dotkliwe sankcje finansowe za naruszenie prawa ochrony danych osobowych – do 20 mln EUR lub 4% obrotu.
- RODO nakłada cały szereg obowiązków na administratora, np. obowiązek informacyjny.
- RODO daje nam cały szereg uprawnień, m.in.:
- prawo do wiedzy, kto przetwarza nasze dane osobowe, po co, jak długo itp. itd. (administratorzy mają obowiązki informacyjne),
- prawo dostępu,
- prawo do sprostowania danych,
- prawo do usunięcia danych (bycia zapomnianym),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo sprzeciwu,
- prawo cofnięcia zgody,
- prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, tj. Prezesa Urzędu Ochrony Danych Osobowych.
Dlatego żyjemy w nowej Erze ochrony danych osobowych. W Erze, w której możemy odzyskać kontrolę nad naszymi danymi osobowymi. To czy tak się stanie zależy w sporej części od nas samych.
Co warto wiedzieć o RODO?
- RODO chroni podstawowe prawa i wolności osób fizycznych, a w szczególności ich prawo do danych osobowych. Ale nie chroni praw osób zmarłych.
- RODO ma zastosowanie do przetwarzania danych osobowych z czterema wyjątkami. Co najważniejsze, RODO nie ma zastosowania do przetwarzania danych przez osobę fizyczną w ramach czynności o czysto osobistym lub domowym charakterze oraz przetwarzania danych osobowych przez organy ścigania.
- Podstawowe zasady RODO to:
a) Legalność,
b) Rzetelność,
c) Przejrzystość,
d) Celowość,
e) Minimalizacja danych,
f) Proporcjonalność,
g) Ograniczenia czasowe,
h) Integralność,
i ) Poufność,
j) Rozliczalność.
Należy ciągle zarządzać systemem bezpieczeństwa danych osobowych zgodnym z RODO i go udoskonalać.
Co niepokoi w związku z RODO?
- O ile ustawodawca zdążył z nową ustawą o ochronie danych osobowych, o tyle nie zdążył z ustawą przepisy wprowadzające ustawę o ochronie danych osobowych. Zmieni ona blisko sto kilkadziesiąt ustaw. Pomimo, że stosujemy RODO wprost, brak ww. ustawy powoduje powstanie sporej ilości sprzeczności lub luk prawnych.
- Działalność RODO-Trolli, czyli osób, które chcą nieuczciwie lub nieetycznie „zarobić” wykorzystując Państwa strach, niewiedzę lub błąd.
- Działalność RODO-pieniaczy lub osób „Świętszych od Papieża” – oby nikt nie nadużywał lub nie wypaczał praw, które daje nam RODO.
- Brak wiedzy na temat RODO lub złe zrozumienie RODO przez wiele podmiotów. Skutkuje to tym, że wiele podmiotów nie wdrożyło RODO lub zrobiło to nieprawidłowo.
- Nie wiadomo czy PUODO będzie raczej wydawał ostrzeżenia, udzielał upomnień i nakazywał dokonanie określonych czynności, czy raczej będzie nakładał wysokie administracyjne kary pieniężne.
Na co liczę w związku z RODO?
Liczę, że:
- będziemy lepiej chronić nasze dane osobowe i czyjeś dane osobowe oraz że inni będą lepiej chronić nasze dane, a co najważniejsze odzyskamy kontrolę nad naszymi danymi osobowymi,
- szybko wyjdzie ustawa - Przepisy wprowadzające ustawę o ochronie danych osobowych,
- PUODO raczej będzie edukował i ostrzegał niż karał, np. publikując rekomendacje określające środki techniczne i organizacyjne stosowane w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych,
- pojawią się zatwierdzone kodeksy postępowania, o których mowa w art. 40 RODO,
- pojawią się rzetelne podmioty certyfikujące,
- zamiast straszenia karami, będziemy rozmawiać jak lepiej chronić nasze prawa i wolności,
- uda się zrealizować szczytne cele które stoją za RODO.
Na końcu dwie rady:
- W razie wątpliwości należy pytać ekspertów.
- Komuś, kto postępuje etycznie, uczciwie, rozsądnie i rzetelnie RODO nie powinno być straszne.
Polecamy serwis: RODO 2018
REKLAMA
REKLAMA
© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.